Seenthis
•
 
Identifiants personnels
  • [mot de passe oublié ?]

 
  • #n
  • #ne
  • #net
RSS: #nets

#nets

  • #netsh
  • #netsecure_day_2014
  • #netstat
  • #netscape
  • #netscreen
  • #netscouade
  • #netspoof
  • @cdb_77
    CDB_77 @cdb_77 17/07/2020

    *La Marine teste l’utilisation de NETS pour piéger les migrants dans la Manche alors que des nombres record traversent illégalement*

    https://i0.wp.com/www.fr24news.com/fr/a1/wp-content/uploads/2020/07/30815816-8527973-image-a-124_1594854788595.jpg?w=634&ssl=1#.jpg

    - Des navires militaires ont travaillé avec la UK Border Force pour essayer des tactiques en mai et juin
    - Priti Patel a révélé le stratagème en accusant Paris de la crise actuelle
    – Plus de 2 750 personnes auraient atteint le Royaume-Uni outre-Manche cette année

    La #Royal_Navy a testé l’utilisation de filets pour arrêter les migrants dans la Manche, a révélé hier #Priti_Patel.

    Des navires militaires ont travaillé avec la #UK_Border_Force en mai et juin, essayant des #tactiques pour se déployer contre de petits bateaux traversant la France.

    La ministre de l’Intérieur a fait la divulgation alors qu’elle reprochait à Paris de ne pas avoir maîtrisé la crise des migrants.

    Plus de 2 750 clandestins auraient atteint le Royaume-Uni de l’autre côté de la Manche cette année, dont 90 non encore confirmés qui ont atterri à Douvres hier.

    Ce chiffre se compare à seulement 1 850 au cours de l’année dernière. Dimanche, il y a eu un record de 180, entassés à bord de 15 dériveurs.

    Plus de 2 750 clandestins auraient atteint le Royaume-Uni de l’autre côté de la Manche cette année, dont 90 non encore confirmés qui ont atterri à #Douvres hier

    Les #chiffres montent en flèche malgré la promesse de Miss Patel, faite en octobre, qu’elle aurait pratiquement éliminé les passages de la Manche maintenant.

    Hier, elle a déclaré qu’elle s’efforçait de persuader les Français de « montrer leur volonté » et de permettre le retour des arrivées.

    Mlle Patel a affirmé que les #lois_maritimes_internationales autorisaient le Royaume-Uni à empêcher les bateaux de migrants d’atteindre le sol britannique, mais que Paris interprétait les règles différemment.

    « Je pense qu’il pourrait y avoir des mesures d’application plus strictes du côté français », a déclaré hier Mme Patel aux députés.

    « Je cherche à apporter des changements. Nous avons un problème majeur, majeur avec ces petits bateaux. Nous cherchons fondamentalement à changer les modes de travail en France.

    « J’ai eu des discussions très, très – je pense qu’il est juste de dire – difficiles avec mon homologue français, même en ce qui concerne les #interceptions en mer, car actuellement les autorités françaises n’interceptent pas les bateaux.

    « Et j’entends par là même des bateaux qui ne sont qu’à 250 mètres environ des côtes françaises.

    « Une grande partie de cela est régie par le #droit_maritime et les interprétations des autorités françaises de ce qu’elles peuvent et ne peuvent pas faire. »

    Elle a confirmé que les #navires_de_patrouille français n’interviendront pour arrêter les bateaux de migrants que s’ils sont en train de couler – et non pour empêcher les traversées illégales.

    Au sujet de la participation de la Marine, Mlle Patel a déclaré à la commission des affaires intérieures de la Chambre des communes : « Nous avons mené une série d’#exercices_dans_l’eau en mer impliquant une gamme d’#actifs_maritimes, y compris militaires.

    La ministre de l’Intérieur, photographiée hier, a fait la divulgation alors qu’elle reprochait à Paris de ne pas avoir maîtrisé la crise des migrants

    « Nous pouvons renforcer #Border_Force et montrer comment nous pouvons prendre des bateaux en toute sécurité et les renvoyer en France.

    « C’est effectivement le dialogue que nous entamons actuellement avec les Français pour savoir comment ils peuvent travailler avec nous et montrer leur volonté. Parce que cela ne sert à rien de leur pays.

    Tim Loughton, un député conservateur du comité, a demandé au ministre de l’Intérieur : « Pouvez-vous confirmer que vous pensez que les Français ont le pouvoir – qu’ils prétendent ne pas avoir – d’intercepter des bateaux en mer ? »

    Elle a répondu : ‘Absolument raison. Et c’est ce que nous nous efforçons de réaliser jusqu’au partage des #conseils_juridiques en matière de droit maritime. À travers la pandémie où le temps a été favorable, nous avons vu une augmentation des chiffres et nous devons mettre un terme à cette route.

    « Nous voulons rompre cette route, nous voulons rendre cela #non_viable. La seule façon d’y parvenir est d’intercepter et de renvoyer les bateaux en France. »

    Le ministre français de l’Intérieur, Gerald Darmanin, qui a été nommé il y a seulement dix jours, se rendra à Douvres le mois prochain pour voir l’impact des bateaux de migrants sur la communauté locale.

    « Le ministre de l’Intérieur est de plus en plus frustré par la partie française, mais nous avons de nouveaux espoirs que le nouveau ministre de l’Intérieur voudra régler ce problème », a déclaré une source de Whitehall.

    Hier, neuf passagers clandestins érythréens ont été découverts à l’arrière d’un camion lors d’un service Welcome Break sur la M40. La police a été appelée après que des témoins ont vu des mouvements à l’arrière du camion stationné dans l’Oxfordshire.

    ▻https://www.fr24news.com/fr/a/2020/07/la-marine-teste-lutilisation-de-nets-pour-pieger-les-migrants-dans-la-manc
    #frontières #militarisation_des_frontières #asile #migrations #réfugiés #armée #NETS #Manche #La_Manche #France #UK #Angleterre #pull-back #pull-backs

    #via @FilippoFurri

    CDB_77 @cdb_77
    Écrire un commentaire
  • @etraces
    e-traces @etraces ART LIBRE 1/02/2020

    The Fractured Future of Browser Privacy | WIRED
    ▻https://www.wired.com/story/chrome-firefox-edge-browser-privacy

    In the 1990s, web browsers like Netscape Navigator and Microsoft Internet Explorer competed bitterly to offer the snazziest new features and attract users. Today, the browser landscape looks totally different. For one thing, Chrome now dominates, controlling around two-thirds of the market on both desktop and mobile. Even more radical, though, is the recent competitive focus on privacy, a welcome change for anyone who’s gotten sick of creepy ad tracking and data mismanagement. But as (...)

    #Apple #Google #Microsoft #Mozilla #Brave #Chrome #cookies #Edge #Firefox #Safari #Netscape #marketing #profiling #publicité (...)

    ##publicité ##BigData

    https://media.wired.com/photos/5e2f7df5d639140009f33c33/191:100/w_1280,c_limit/Browser-Privacy-and-Security_1036138800.jpg

    e-traces @etraces ART LIBRE
    Écrire un commentaire
  • @etraces
    e-traces @etraces ART LIBRE 15/01/2020
    2
    @najort
    @simplicissimus
    2

    Une petite histoire du cookie | LINC
    ▻https://linc.cnil.fr/une-petite-histoire-du-cookie

    S’il est aujourd’hui omniprésent et sujet de beaucoup d’attention, le cookie à fait une entrée discrète sur la scène du Web. Retour sur l’histoire du développement du cookie et sur son impact sur l’industrie publicitaire en ligne. Histoire du cookie A l’origine, le World Wide Web imaginé par Tim Berners-Lee était « sans état » : chaque requête via le protocole http était indépendante, sans possibilité pour le serveur de lier deux requêtes successives venant du même système et donc de garder en mémoire des (...)

    #Apple #Google #DoubleClick #Microsoft #cookies #Netscape #marketing #profiling #publicité #URL (...)

    ##publicité ##CNIL

    https://linc.cnil.fr/sites/default/files/thumbnails/image/engin-akyurt-de-pixabay-.jpg

    e-traces @etraces ART LIBRE
    • @najort
      Najort @najort 17/01/2020

      Malheureusement, le manque de technicité de la Federal Trade Commission à l’époque permet à Netscape [inventeur du cookie traceur] d’ échapper à toute régulation . Ils déclarent notamment qu’ils ont l’intention de suivre la norme de l’IETF [Internet Engineering Task Force] et d’interdire les cookies tiers. Ils ne le firent jamais. Leurs clients principaux étaient les professionnels achetant leurs serveurs et non les utilisateurs de leur navigateur, et ces clients voulaient pouvoir utiliser des cookies tiers.

      Najort @najort
    Écrire un commentaire
  • @etraces
    e-traces @etraces ART LIBRE 6/12/2019
    2
    @vanderling
    @biggrizzly
    2

    Firefox’s fight for the future of the web
    ▻https://www.theguardian.com/technology/2019/nov/17/firefox-mozilla-fights-back-against-google-chrome-dominance-privacy-fea

    Why do you choose the browser you use ? Maybe you think it loads pages more quickly. Maybe it’s made by the same firm as your device and you think it’s more compatible in some way. You prefer the graphics, perhaps, or it just happened to be pre-installed on your machine. Maybe you’re not even aware that there’s a choice. In reality, two-thirds of us have been funnelled into using Google’s Chrome, but browser choice also hides a contest about the openness of the web and how data is collected (...)

    #Mozilla #Firefox #domination #navigateur_web #web #Netscape #Alphabet #Apple #Google

    ▻https://i.guim.co.uk/img/media/8393a12ba0fa753b63dd818c1da36c2f5080af0c/0_164_3500_2100/master/3500.jpg

    e-traces @etraces ART LIBRE
    Écrire un commentaire
  • @etraces
    e-traces @etraces ART LIBRE 2/12/2019

    Margaret O’Mara : « Les vieilles habitudes des GAFA n’ont pas disparu »
    ▻https://www.lemonde.fr/economie/article/2019/12/01/margaret-o-mara-les-vieilles-habitudes-des-gafa-n-ont-pas-disparu_6021253_32

    La professeure d’histoire de l’université de Washington explique en quoi les tensions actuelles entre les GAFA diffèrent des précédentes. Les géants du numérique partent désormais à la conquête de marchés totalement nouveaux pour eux. Margaret O’Mara est l’auteure de The Code : Silicon Valley and the Remaking of America (Penguin, non traduit ? 512 pages, 23 euros), un livre sur l’histoire du fief californien de l’industrie technologique américaine. Professeure d’histoire de l’université de Washington, (...)

    #Apple #Google #Intel #Microsoft #Amazon #Facebook #Netscape #smartphone #domination #GAFAM #lutte (...)

    ##Fitbit

    https://img.lemde.fr/2019/10/21/451/0/5412/2706/1440/720/60/0/b7fd8b3_seik7BzVefRynkqE0bDr3gkw.jpg

    e-traces @etraces ART LIBRE
    Écrire un commentaire
  • @radio
    Radio Panik @radio 9/02/2019

    All We Need Is #acid | Episode 5
    ▻http://www.radiopanik.org/emissions/all-we-need-is-acid/all-we-need-is-acid-episode-5

    http://www.radiopanik.org/media/cache/48/fa/48fad4ef4cc7ef2e37d9d8ce0b06adee.jpg

    Difficile pour cette cinquième émission de se concentrer sur un seul genre tant les années 90’ puis 2000’ nous ont gratifié d’un florilège de nouveaux styles. Partout en Europe les scènes underground se multiplie et la France sort finalement son épingle du jeu avec a French Touch représentée par les incontournables Daft Punk ou Laurent Garnier. Si l’Acid House se fait plus discrète la TB303 n’est pas rangée au placard pour autant et le son acid fait des apparitions remarquées notamment dans la minimale comme vous le prouvera notre sélection de sons choisis sur mesure par la toujours très enthousiaste équipe d’All We Need Is Acid (...)

    #frenchtouch #MAO #solarquest #lukeviber #netsh #acid,frenchtouch,MAO,solarquest,lukeviber,netsh
    ▻http://www.radiopanik.org/media/sounds/all-we-need-is-acid/all-we-need-is-acid-episode-5_06154__1.mp3

    Radio Panik @radio
    Écrire un commentaire
  • @koantig
    koantig @koantig CC BY-SA 10/09/2017

    Artificial Intelligence at Any Cost Is a Recipe for Tyranny

    But we shouldn’t just be concerned about “false positives.” If we worry only about how error-prone these systems are, then more accurate surveillance systems will be seen as the solution to the problem.

    ▻https://www.aclu.org/blog/privacy-technology/surveillance-technologies/artificial-intelligence-any-cost-recipe-tyranny

    Mentionné (vers la 21ème minute) sur « Les chiens de Garde », le podcast de ▻https://crypto.quebec
    #machineLearning #ethics #podcast #netsec

    koantig @koantig CC BY-SA
    Écrire un commentaire
  • @b_b
    b_b @b_b PUBLIC DOMAIN 4/04/2017
    3
    @cy_altern
    @tofulm
    @nicod_
    3

    How to stop Small #DDOS attacks (Some basic security advice)

    ▻http://rockdio.org/ayudatech/how-to-stop-small-ddos-attacks-some-basic-security-advice

    This is a more or less step by step guide intended for begginers to help stabilize the linux server and prevent further attacks.

    There are some basic settings you should have already implemented in your linux server as part of security 101 but this is not always the case and also it is not enough.

    Questions and Answers:

    – Limiting the ammount of concurrent connections from the same IP address to your Server.
    – Identifying the offending IP.
    – And kill the Ongoing TCP Connections with TCPKILL.
    – Or use Cutter to kill the connections on any port/Network interface.
    – Drop it With #Iptables.
    – Make the DROP Persistant after a reboot. (iptables save and restore)
    – Basic Iptables-save trouble shoot.
    – Stop Start Iptables

    b_b @b_b PUBLIC DOMAIN
    • @cy_altern
      cy_altern @cy_altern CC BY-SA 5/04/2017

      #ddos #fail2ban #iptables #tcpkill #netstat

      cy_altern @cy_altern CC BY-SA
    Écrire un commentaire
  • @erratic
    schrödinger @erratic 18/12/2016

    Europol operation Tarpit together with FBI arrests 34 users who paid for DDoS attacks

    ▻https://www.europol.europa.eu/newsroom/news/joint-international-operation-targets-young-users-of-ddos-cyber-attac

    From 5 to 9 December 2016, Europol and law enforcement authorities from Australia, Belgium, France, Hungary, Lithuania, the Netherlands, Norway, Portugal, Romania, Spain, Sweden, the United Kingdom and the United States carried out a coordinated action targeting users of Distributed Denial of Service (DDoS) cyber-attack tools, leading to 34 arrests and 101 suspects interviewed and cautioned.

    ▻https://www.bleepingcomputer.com/news/security/34-users-who-paid-for-ddos-attacks-arrested-by-police-101-more-que

    At the source of Operation Tarpit is Operation Vulcanalia, an older investigation by the UK’s National Crime Agency (NCA), into the activity of a DDoS-for-hire service called Netspoof.

    Behind Netspoof was a UK teen, Grant Manser, 20, of Kidderminster, a town near Birmingham, who between January 2012 and November 2014 created and managed #Netspoof and three other DDoS booter services such as #Dejabooter, #Vexstresser, and #Refinedstresser.

    It appears that the NCA is now using the data they obtained from Netspoof to go after its users with the help of Europol and other agencies around the world.

    #DDoS #booter #stresser
    #Europol #Tarpit

    schrödinger @erratic
    • @erratic
      schrödinger @erratic 18/12/2016

      Article in French
      ▻http://www.generation-nt.com/ddos-europol-arrestation-jeune-hacker-booter-stresser-netspoof-actual

      Notamment amplifiées par le recours à des botnets formés d’objets connectés, les attaques par déni de service distribué ne vont sans doute pas s’arrêter dans un avenir proche, bien au contraire. Le phénomène est d’autant plus facilité par l’existence d’outils dénommés stressers ou booters proposés à des « amateurs ».

      Ces services permettent de déployer un malware pour lancer des attaques DDoS s’appuyant sur des appareils infectés, et ainsi noyer des sites et serveurs Web avec un flux de données aboutissant à leur paralysie et une impossibilité d’accès pour les internautes. De tels services peuvent être loués et pour cibler des cibles spécifiques.

      Avec le concours d’autorités de divers pays (Australie, Belgique, Espagne, États-Unis, France, Hongrie, Lituanie, Norvège, Pays-Bas, Portugal, Roumanie, Royaume-Uni et Suède), l’office européen de police Europol annonce l’arrestation de jeunes utilisateurs d’outils pour des cyberattaques DDoS. Une moyenne d’âge inférieure à 20 ans.

      Menée entre le 5 et le 9 décembre, l’opération a abouti à l’arrestation de 34 jeunes individus, tandis que 101 suspects ont été interrogés et placés en garde à vue. Pour le Royaume-Uni, la National Crime Agency évoque un lien avec des clients du service Netspoof. Ce dernier était loué pour quelques euros, voire centaines ou milliers d’euros afin de lancer des attaques DDoS plus ou moins longues.

      schrödinger @erratic
    Écrire un commentaire
  • @bloginfo
    bloginfo @bloginfo CC BY-NC-ND 14/11/2016

    Liste des services réseaux en écoute sur #Linux
    ▻http://www.dsfc.net/infrastructure/securite/liste-services-reseaux-ecoute-linux

    http://www.dsfc.net/wp-content/uploads/2016/11/liste-service-reseaux-en-ecoute-linux.jpg

    La commande #netstat sous Linux offre beaucoup plus de possibilités que sous #Windows.

    #Sécurité #Formateur_Linux #Formateur_Sécurité_informatique #Réseau #Sécurité_informatique

    • #Linux
    bloginfo @bloginfo CC BY-NC-ND
    Écrire un commentaire
  • @matlap
    matlap @matlap CC BY-NC 5/05/2016
    2
    @gastlag
    @monolecte
    2

    Nous, salariés de La Netscouade, profitons de la conférence #Communautez #UpConf pour dénoncer les conditions de travail imposées par Benoît Thieulin dans notre entreprise.

    Depuis plusieurs années, Benoît Thieulin et ses associés méprisent ouvertement les droits de leurs salariés :

    – Nos contrats de travail stipulent une durée hebdomadaire de 35h et n’incluent aucune récupération du temps de travail. Chaque jour, les 45 salariés non-cadres de La Netscouade travaillent donc entre 1h et 3h supplémentaires non payées. La direction refuse depuis 5 ans la mise en place de RTT, d’heures supplémentaires payées, ou de contrats à 39h.

    – Nos primes annuelles ont été supprimées depuis 2 ans, tandis que les dividendes de Benoît Thieulin et ses associés ont été maintenus.

    – Les contrats précaires se multiplient : CDD injustifiés, salariés masqués en auto-entrepreneurs pour éviter les cotisations… Toutes nos revendications, quels que soient les moyens utilisés, ont été balayées d’un revers de main par la direction.

    Les équipes de délégués du personnel qui se sont succédées ont été ouvertement méprisées et découragées par Benoît Thieulin. Nous, salariés de La Netscouade, exigeons le respect du droit du travail par notre employeur.

    #netscouade

    ►https://framabin.org/?beaaed5559802333#c0A+G9hgPDxQixpLmD5y54w6Quv0CkUIxus6dsFyki8=

    matlap @matlap CC BY-NC
    • @gastlag
      Gastlag @gastlag CC BY-SA 5/05/2016

      ▻http://exnetscouade.tumblr.com/post/143861269361/solidarit%C3%A9-travail-la-netscouade

      Solidarité Travail La Netscouade

      Par la présente nous nous tenons solidaires avec nos camarades restés.

      Nous, ex-employés de la Netscouade nous nous reconnaissons dans les propos vécus et décris sur le compte twitter ▻https://twitter.com/anon_lns et plus particulièrement ►https://framabin.org/?beaaed5559802333#c0A+G9hgPDxQixpLmD5y54w6Quv0CkUIxus6dsFyki8=

      Le combat pour le respect du droit du travail est un combat difficile surtout dans l’ambiance délétère que nous reconnaissons avoir partagé au sein de La Netscouade.

      Nous invitons la direction à respecter les demandes des actuels salariés de La Netscouade et de réfléchir aux conditions de travail proposées.

      De plus nous prions la direction de bien réfléchir et à ne pas se lancer dans une chasse aux sorcières au sein de ses locaux.

      Cette chasse aux sorcières si elle devait avoir lieu se solderait par un streisand effect très dommageable à sa communication extérieure.

      Signés : Des ex-salariés solidaires et en colère.
      Loitravail lanetscouade onvautmieuxqueca
      May 5th, 2016

      Gastlag @gastlag CC BY-SA
    • @gastlag
      Gastlag @gastlag CC BY-SA 5/05/2016

      Pour l’instant il est difficile de savoir quoi en penser.

      ▻http://exnetscouade.tumblr.com/post/143861269361/solidarit%C3%A9-travail-la-netscouade?is_related_post=1
      Communiqué Interne du Numéro 2 de La Netscouade
      ▻http://pastebin.com/r19YaEac

      Bonjour bonjour.

      Hier soir, un courageux anonyme a pris en otage tous les membres de l’agence pour affirmer sa façon de voir le monde du travail et son idée de La Netscouade. Le propos, et plus encore l’intention délibérée de nuire à l’ensemble de l’agence me consterne. Alors je vous donne ce communiqué ​personnel​, qui n’engage pas mon employeur. D’ailleurs, je suis sûr que nous aurons l’occasion de reparler du fond bientôt.Pas la peine d’en faire des gorges chaudes et d’encombrer #general en retour. Pas souhaitable de le partager sur les réseaux sociaux. Si quelqu’un n’est pas d’accord ou si tout simplement comme moi, cette sournoise affaire vous prend la tête au point de déranger votre travail, je reçois tout l’après-midi dans mon cabinet du 2e étage, face à face, et à visage découvert.​Je suis solidaire.​Solidaire de la majorité d’entre nous qui ont trouvé à La Netscouade une boîte bienveillante où faire mûrir leur talent. De ceux qui ont choisi de prendre au sérieux leurs clients et ce que nous pouvons leur apporter ensemble. Je suis solidaire aussi de ceux qui ‘WTF ce communiqué bidon’, surtout ceux qui ont déjà rencontré de vraies boîtes abusives. Je suis avec ceux qui ont du plaisir à montrer ce qu’ils savent faire, parce que leur travail parle beaucoup d’eux. Je suis content de bosser avec vous, je suis fier de ce que nous faisons ensemble.
      MatthieuLaBagarreLerondeau

      Gastlag @gastlag CC BY-SA
    • @matlap
      matlap @matlap CC BY-NC 5/05/2016

      il dénonce le procédé mais n’en dément pas le contenu (heures sup non rémunérées, rtt, recours aux cdd ou ae. Quant aux « vraies boites abusives », l’argument qui veut dire « c’est pire ailleurs » n’est pas particulièrement convaincant.

      matlap @matlap CC BY-NC
    Écrire un commentaire
  • @cy_altern
    cy_altern @cy_altern CC BY-SA 25/03/2016

    Utilisation de la #commande #netstat - Tux-planet
    ▻http://www.tux-planet.fr/utilisation-de-la-commande-netstat

    Bases de l’utilisation de netstat

    #linux #serveur #monitoring

    cy_altern @cy_altern CC BY-SA
    Écrire un commentaire
  • @erratic
    schrödinger @erratic 22/12/2015
    1
    @etraces
    1

    Juniper Backdoor
    __________________

    Cisco Starts Company-Wide Code Audit to Search for Hidden Backdoors

    After Juniper found “unauthorized code” in the source code of their ScreenOS, deployed with NetScreen firewall equipment, Cisco announced a full audit of all their products’ source code.

    ▻http://news.softpedia.com/news/cisco-starts-reviewing-code-after-juniper-finds-hidden-backdoor-4979

    The code reviewers will be looking for undisclosed device access methods (backdoors), hardcoded or undocumented hidden account credentials, undocumented traffic diversions, or any type of covert communications initiated from the device.

    Cisco has firmly stated that it has a “no backdoor” policy for its products, and has also reassured clients that, up to this point, no unauthorized code has been found in its devices.

    [...]

    It appears that the Juniper incident has rocked the communications equipment market, and now, many companies are scrambling left and right to reassure clients that their businesses’ communications channels are safe.

    About the Juniper Backdoor (in some of their firewalls):

    Security Firm Discovers Backdoor Password for Juniper ScreenOS Devices

    ▻http://news.softpedia.com/news/security-firm-discovers-backdoor-password-for-juniper-screenos-devic

    The issue was present only in some of its equipment, NetScreen devices using ScreenOS 6.2.0r15 through 6.2.0r18 and 6.3.0r12 through 6.3.0r20, to be more precise.

    According to Rapid7, attackers can use the password “<<< %s(un=’%s’) = %u” to bypass both SSH and Telnet authentication procedures, with the only condition that they know a valid username.

    The password was found in the ScreenOS code, and it looks like a code comment, probably the reason it remained in the code for so many years.

    According to security analyst Ralf-Philipp Weinmann [1], these vulnerabilities could find their source in NSA’s deliberately crippled dual elliptic curve algorithm Dual_EC_DBRG, a pseudo-random number generator used to encrypt traffic.

    A Wired article also explains how the backdoor works:

    ▻http://www.wired.com/2015/12/researchers-solve-the-juniper-mystery-and-they-say-its-partially-the-nsas-fau

    Apparently, Juniper is still using this weakened algorithm.

    #Cisco
    #Juniper #NetScreen #ScreenOS
    #backdoor
    #spy
    #NSA

    ___

    [1] ▻http://rpw.sh/blog/2015/12/21/the-backdoored-backdoor

    schrödinger @erratic
    • @erratic
      schrödinger @erratic 22/12/2015
      @liotier

      More info on the Juniper backdoor, by Juniper itself
      ▻http://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554

      and

      ▻http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&actp=search

      And an article in Der Spiegel from 2013 already mentioned the NSA having a toolbox called FEEDTHROUGH, which is used to keep two kinds of software implants on a Juniper NetScreen firewall. The technique is aimed at keeping the software implants on the device even if it reboots or is upgraded.

      ►http://www.spiegel.de/international/world/catalog-reveals-nsa-has-back-doors-for-numerous-devices-a-940994.html
      (and ▻http://seenthis.net/messages/211934 by @liotier)

      This malware burrows into Juniper firewalls and makes it possible to smuggle other NSA programs into mainframe computers. Thanks to FEEDTROUGH, these implants can, by design, even survive “across reboots and software upgrades.” In this way, US government spies can secure themselves a permanent presence in computer networks. The catalog states that FEEDTROUGH “has been deployed on many target platforms.”

      schrödinger @erratic
    • @erratic
      schrödinger @erratic 23/12/2015

      voir aussi : ▻http://seenthis.net/messages/442784

      schrödinger @erratic
    • @erratic
      schrödinger @erratic 25/12/2015

      Juniper backdoor already being exploited

      SANS ISC set up a SSH honeypot simulating the Netscreen backdoor to see if the backdoor was being exploited. And it is.

      ▻https://isc.sans.edu/forums/diary/First+Exploit+Attempts+For+Juniper+Backdoor+Against+Honeypot/20525

      Our honeypot doesn’t emulate ScreenOS beyond the login banner, so we do not know what the attackers are up to, but some of the attacks appear to be ’manual’ in that we do see the attacker trying different commands

      With over 26,000 NetScreen devices that run the vulnerable versions of ScreenOS, this puts hundreds or thousands of companies at serious risk.

      schrödinger @erratic
    • @erratic
      schrödinger @erratic 10/01/2016

      Juniper will replace Dual_EC and ANSI X9.31 in ScreenOS with other random number generating software already used on JunOS software.

      ▻http://forums.juniper.net/t5/Security-Incident-Response/Advancing-the-Security-of-Juniper-Products/ba-p/286383

      In addition to removing the unauthorized code and making patched releases available, Juniper undertook a detailed investigation of ScreenOS and Junos OS® source code.

      After a detailed review, there is no evidence of any other unauthorized code in ScreenOS nor have we found any evidence of unauthorized code in Junos OS. The investigation also confirmed that it would be much more difficult to insert the same type of unauthorized code in Junos OS

      We have identified additional changes Juniper will make to ScreenOS to enhance the robustness of the ScreenOS random number generation subsystem

      We will replace Dual_EC and ANSI X9.31 in ScreenOS 6.3 with the same random number generation technology currently employed across our broad portfolio of Junos OS products..

      schrödinger @erratic
    Écrire un commentaire
  • @supergeante
    Supergéante @supergeante 7/12/2015
    6
    @fil
    @rezo
    @7h36
    @ze_dach
    @solitudemaisdishuits
    @goom
    6

    Cyberspace, the old-fashioned way
    ▻http://rhizome.org/editorial/2015/nov/30/oldweb-today

    Today, Rhizome is excited to share a sneak preview of oldweb.today, a groundbreaking new tool developed by Ilya Kreymer in conjunction with Dragan Espenschied that allows users to browse public web archives in a recreation of a legacy browser of their choice.

    #web #navigateurs #browsers

    Supergéante @supergeante
    • @fil
      Fil @fil 7/12/2015

      #archive.org #netscape #nostalgie

      Fil @fil
    • @rastapopoulos
      RastaPopoulos @rastapopoulos CC BY-NC 8/12/2015

      #émulateurs

      RastaPopoulos @rastapopoulos CC BY-NC
    Écrire un commentaire
  • @bloginfo
    bloginfo @bloginfo CC BY-NC-ND 19/11/2015

    Les conférences de la #NSD15
    ▻http://www.dsfc.net/infrastructure/securite/conferences-nsd15

    http://www.netsecure-day.fr/wp-content/uploads/2014/09/logo-nsd-hd1.png

    « Ce que l’on conçoit bien s’énonce clairement », nous disait Nicolas Boileau dans l’Art Poétique de 1674. Il en va de même pour la #Sécurité_informatique.

    #Sécurité #CCI_de_Rouen #NetSecure_Day #Rouen

    bloginfo @bloginfo CC BY-NC-ND
    Écrire un commentaire
  • @cy_altern
    cy_altern @cy_altern CC BY-SA 28/10/2015
    1
    @biggrizzly
    1

    Identifier vers quels #IP communique votre pc - SeeYaR
    ▻http://www.seeyar.fr/identifier-vers-quels-ip-communique-votre-pc

    Howto pour utiliser #netstat + #tasklist en ligne de #commande #windows pour suivre les communications d’un PC établies vers internet

    #dos #astuce #traçage #communication

    cy_altern @cy_altern CC BY-SA
    Écrire un commentaire
  • @bloginfo
    bloginfo @bloginfo CC BY-NC-ND 18/12/2014

    Mon intervention à la #NSD14
    ▻http://www.dsfc.net/internet/tracking/intervention-nsd14

    http://www.netsecure-day.fr/wp-content/uploads/2014/09/logo-nsd-hd1.png

    La vidéo de mon intervention sur le pillage des données à l’occasion de l’édition 2014 de la #NetSecure_Day ! Dsfc

    #Tracking #Conseil_régional_de_Haute-Normandie #NetSecure_Day_2014 #Région_Haute-Normandie

    bloginfo @bloginfo CC BY-NC-ND
    Écrire un commentaire
  • @taxi
    Taxi @taxi 29/05/2014

    jungle-world.com - Archiv - 20/2014 - Inland - Taxifahrer protestieren gegen den Konzern Uber
    ▻http://jungle-world.com/artikel/2014/20/49865.html

    Der Mitbegründer von #Netscape und Investor von Risikokapital, Marc Andreessen, bringt es auf den Punkt: »Uber is software eats taxis.« Der angesprochene Konzern begann unter dem Namen #Ubercab 2010 mit der Vermittlung von Limousinen samt Fahrer in San Francisco, bis heute hat er sein Geschäftsgebiet auf 80 Großstädte in 35 Ländern erweitert und versetzt mit seiner Expansion gen Osten die kommunalen Taximärkte in helle Aufregung. Die Kunden ordern wie bei einer Bestell-App für Taxis mit ihrem Smartphone einen Wagen, die Fahrten werden bargeldlos bezahlt und den selbständig tätigen Fahrern ihre Leistungen abzüglich einer erheblichen Provision gutgeschrieben. Das Unternehmen, das sich inzwischen #Uber nennt, tritt dabei nur als Vermittler zwischen Fahrgast und Chauffeur in Erscheinung, diktiert aber die Ausstattung der Fahrzeuge und die Preise, die der Nachfrage entsprechend nach oben angepasst werden können.

    Uber provoziert dabei Konflikte, denn die Dienste, die das Unternehmen anbietet, stehen fast überall im Widerspruch zu den örtlichen Bestimmungen der gewerblichen Personenbeförderung. Unterlassungsklagen gab es unter anderem in San Franciso, Vancouver, Toronto und New York City. Doch der Konzern mit einem geschätzten Marktwert von 3,5 Milliarden US-Dollar, der sich gerne als Start-up verkauft, hat inzwischen beachtlichen Erfolg. Kalifornien legalisierte im September 2013 das Geschäftsmodell und schuf die neue Kategorie der »Beförderungsnetzgesellschaft«.

    Den Widerstand, auf den Uber stößt, vermindert das indes nicht. Im Januar stoppten entnervte Taxifahrer bei einer Kundgebung in der Nähe des Pariser Flughafens Charles de Gaulle einen für Uber fahrenden Wagen und demolierten ihn. Ende April hielt eine Gruppe Anarchisten in Seattle unter dem Slogan »Stop The Uber Man« zehn Taxis des Unternehmens an und verteilten Flyer an Fahrer und Fahrgäste.

    Wer in urbanen Ballungsräumen ohne eigenes Fahrzeug von A nach B kommen will, hat inzwischen die Qual der Wahl. Nicht nur Bus oder Bahn, sondern auch immer mehr Carsharing-Anbieter wie #Drive_Now, #Flinkster oder #Car2Go werben mit günstigen Preisen für Selbstfahrer. Ob die abgerufenen Preise für die Anbieter kostendeckend sind, ist nebensächlich. Für #Daimler und #BMW, zwei maßgebliche Finanziers der Carsharing-Flotten, geht es darum zu testen, wie ein Geschäftsmodell aussehen könnte, wenn mittelfristig die Masse von Automobilen auf den klassischen Märkten der Industrieländer nicht mehr absetzbar ist.

    #disruption #legal_illegal_scheissegal

    Taxi @taxi
    Écrire un commentaire

Thèmes liés

  • #netscape
  • #apple
  • #google
  • #netstat
  • #microsoft
  • #domination
  • #profiling
  • #publicité
  • #netsecure_day
  • #firefox
  • #commande
  • #web
  • country: france
  • #cookies
  • #sécurité_informatique
  • #mozilla
  • #sécurité
  • #marketing